典型情況下Cisco無線網絡技術
Cisco的整合無線方案包括移動網絡和網狀網(mesh)
采用802.11規范的無線網絡在傳送信號時,它們都采用雙向通信的形式,發送和接收使用同樣的頻率,介質訪問為半雙工,WLAN使用射頻頻率 (RF),通過使用更高的頻率,可以獲得更高的數據速率,但會降低傳輸距離,使用低一些的頻率,可以獲得更大的傳輸距離,但數據速率會降低。
與無線網絡技術有關的機構和標準:
1、電氣與電子工程師學會IEEE 創建并推護操作標準
2、聯邦通信委員會 FCC 協調無線設備在美國的使用
3、歐洲電信標準學會 制定在歐洲的通用標準
4、Wi-Fi聯盟 促進并測試WLAN的互操作性
5、WLAN協會 培訓并促進公眾對WLAN的了解
FCC發布了3個無需許可證的公眾頻段:900MHz、2.4GHz和5.7GHz。900MHz和2.4GHz頻段被稱為工業、科學和醫學(ISM)頻段,5GHz頻段稱為無需許可證的國家信息基礎設施(UNII)頻段。
802.11標準
802.11是最早出現的,標準化的WLAN,速率為1Mb/s和2Mb/s,它運行在2.4GHz射頻頻率
2.4GHz(802.11b)
802.11b標準是部署得最為廣泛的無線網絡標準,它運行在2.4GHz射頻頻段,***傳輸速率為11Mb/s。在移動時具有數據速率切換(datarate-shift)能力
802.11b使用直接序列擴頻(DSSS)的調制技術
2.4GHz(802.11g)
802.11g標準的***傳輸速率為54Mb/s
在同一個網絡中,802.11b產中能夠與802.11g產品一起混合使用,但所有產品只能使用802.11b模式
802.11g使用正交頻分復用(OFDM)的調制技術,在同樣范圍內,使用OFDM能提供更好的性能,當802.11G客戶端運行在802.11b速率時,實際上使用的是與802.11b一樣的調制技術。
FCC在2.4GHz范圍內發布了14個不同的信道,第信道帶寬為22MHz。在美國,只能配置11個信道,其中信道1,信道6和信道11是非重疊的
5Ghz(802.11a)
802.11a標準的***傳輸速率為54Mb/s,有12個不重疊的頻率信道。
802.11a不能向后兼容802.11b,因為它們的頻率不同。802.11a能夠在同樣的物理環境中與802.11b用戶一起工作,而不會相互干擾。
802.11a產品在移動時具有數據切換能力
5GHz(802.11h)
802.11h是802.11a的擴展,它有兩個新特性:傳輸功率控制(TPC)和動態頻率選擇(DFS)
2.4GHz/5GHz(802.11n)
802.11n建立在原來的802.11標準之上,并增加了“多輸入多輸出”(MIMO)特性,它用用多個發射器和接收器天線來增加數據吞吐量。
網狀網和LWAPP
網狀網是一種網絡拓撲,在這種結構中,在設備和結點之間有許多冗余連接,因而特別可靠
1、根接入點(RAP) 這種接入點連接到有線網絡或服務器,作為到有線網絡的“根”或“網關”,RAP與Cisco WLAN控制器之前還有一條有線連接,它們使用回程的無線接口與鄰接的Mesh AP通信
2、Mesh接入點(MAP)Mesh AP是遠程AP,典型地位于屋頂或鐵塔上。在引導期間,如果一個接入點連接到了有線網絡,它將試圖成為RAP,相反如果一個RAP丟失了與有線網絡的連接,它將試圖成為MAP并搜索RAP
AWPP(自適應無線路徑協議)
每臺AP都運行AWPP,這個協議允許RAP相互通信,以決定通過RAP回到有線網絡的***路徑。
無線安全
802.11的原始設計者所做的是,創建基本的安全性,其中包括服務集標識符(Service Set Identifier,SSID)的使用,開放或共享密鑰、靜態有線等效保密協議(WEP)、以及可選的介質訪問控制(MAC)認證
IEEE 802.11委員會指定了兩種類型的認證:開放和共享密鑰認證
●開放認證只包含支持正確的SSID
●共享密鑰認證中,接入點向客戶端設備發送明文詢問文本包,客戶端必須用正確的WEP密鑰加密,并將它回送到接入點,如果沒有正確的密鑰,認證就會失敗,客戶端就會失去與接入點的聯系。WEP密鑰的基本形式由40位或128位組成
WPA或WPA2預共享密鑰
Wi-Fi保護訪問(WPA)是由Wi-Fi聯盟于2003年開發的標準
PSK通過在客戶端機器和接入點上的口令或識別碼(也稱為密碼)對用戶進行驗證,只有當其口令與接入點的口令相匹配時,客戶端才能訪問網絡,PSK還提供密鑰材料,TKIP或AES利用它們為所發送的每個數據包生成加密密鑰。
Cisco整合無線網絡能夠提供下列特性
●WLAN的安全連接特性。WPA-TKIP包了加密增強特性。WPA2-AES是用于數據加密的黃金標準
●WLAN的信任與標識。有助于確保合法客戶端只與可信任的接入點聯系
●WLAN的威脅防衛。